2019-3-9 dvwa學習(10)--command injection命令注入

命令注入攻擊是通過有漏洞的應用程序在主機操作系統上執行任意命令進行攻擊。當應用程序將不安全的用戶提供的數據(表單、cookie、HTTP頭等)傳遞給系統shell時,就可能會發生命令注入攻擊。在這種攻擊中,攻擊者使用的操作系統命令通常以有漏洞的應用程序的權限執行。發生命令注入攻擊主要是由於對輸入的驗證不足。 這種攻擊不同於代碼注入(sql injection,XSS等),代碼注入允許攻擊者添加自己
相關文章
相關標籤/搜索